Generatore di configurazioni WireGuard
Inserisci i dati di server e client e ottieni configurazioni wg-quick di WireGuard ben formattate: da copiare, scaricare in .conf o scansionare come QR.
🔒 Questo strumento funziona interamente nel tuo browser. I tuoi file non vengono mai caricati su un server.
Generato localmente nel tuo browser. Le coppie di chiavi vengono create con l'API Web Crypto (X25519 / Curve25519) e le chiavi pre-condivise con crypto.getRandomValues(). Nessuna configurazione o chiave viene inviata a un server o memorizzata su un server.
Server
Il server prende il primo indirizzo host della sottorete; i client vengono assegnati in sequenza subito dopo.
Client
I client si chiamano <prefix>-1, <prefix>-2, … 0.0.0.0/0, ::/0 instrada tutto il traffico; usa un intervallo più stretto per un tunnel diviso.
Riepilogo
Come funziona il generatore di configurazioni WireGuard
- Inserisci i dati del server: hostname o IP pubblico, porta di ascolto, sottorete VPN e, facoltativamente, DNS, MTU e PersistentKeepalive.
- Scegli quante configurazioni client ti servono (da 1 a 10) e un prefisso del nome. A ogni client viene assegnato il successivo indirizzo libero nella sottorete.
- Fai clic su «Genera configurazione». Le coppie di chiavi X25519, e una chiave pre-condivisa facoltativa per client, vengono create localmente con l'API Web Crypto e non viene inviato nulla.
- Rivedi la configurazione del server e ogni scheda client, poi copia il testo, scarica il .conf, scansiona il codice QR del client oppure scarica tutti i file come ZIP.
FAQ
Questo strumento genera chiavi WireGuard reali?
Sì. Ogni coppia di chiavi è una vera chiave Curve25519 (X25519) creata nel tuo browser con l'API Web Crypto, e le chiavi pre-condivise sono 32 byte casuali da crypto.getRandomValues(). Se un browser non supporta X25519, lo strumento contrassegna chiaramente l'output come chiavi segnaposto.
Viene inviato qualcosa a un server?
No. Tutti i campi, le chiavi e i file di configurazione vengono assemblati interamente nel tuo browser, senza alcuna richiesta di rete. Tratta comunque i file .conf client e i codici QR scaricati come segreti, perché ciascuno contiene una chiave privata.
Cosa faccio con i file scaricati?
Metti wg0.conf sul server e avvialo con wg-quick, ad esempio wg-quick up ./wg0.conf, poi importa ogni .conf client nell'app WireGuard o scansiona il suo codice QR con il telefono.
Come ci confrontiamo
| Funzione | Online Tool Store | Strumenti da riga di comando wg |
|---|---|---|
| Genera coppie di chiavi X25519 reali | ✓ | ✓ |
| Formatta una configurazione wg-quick completa | ✓ | Manuale |
| Funziona interamente nel browser, senza installazione | ✓ | ✗ |
| Configurazione del server più un file per client | ✓ | Manuale |
| Codici QR e download in .conf o ZIP | ✓ | ✗ |
Usa questo generatore per impostare rapidamente un server WireGuard e i suoi client. Per chiavi di produzione a lunga durata, molti team preferiscono generarle direttamente sull'host con wg genkey.